
Эксплуатация WAF - добавление ресурсов на защиту, проработка профилей защиты, корректировка false-positive;
ростелеком · На сервисе с: 14.09.26 18:40
Эксплуатация WAF - добавление ресурсов на защиту, проработка профилей защиты, корректировка false-positive;
Эксплуатация сканера уязвимостей - инвентаризационное сканирование, постройка профилей сканирования, сканирование white и black box;
Разбор инцидентов ИБ, создание и тюнинг профилей защиты и профилей сканирования;
Взаимодействие с командой разработчиков и devops для создания профилей защиты приложения;
Взаимодействие с командой ИТ для закрытия обнаруженных уязвимостей на АРМ и серверах;
Диагностика, траблшутинг проблем с производительностью и аварий на СЗИ;
Выявление и помощь в устранении уязвимостей защищаемых WEB-ресурсов;
Ввод в эксплуатацию новых модулей СЗИ при необходимости увеличения производительности;
Участие в разработке мер, внесение предложений, направленных на повышение уровня информационной безопасности;
Документирование и поддержание в актуальном состоянии документации связанной с эксплуатируемыми СЗИ.
Высшее образование;
Практический опыт работы в области информационной безопасности или сетевых технологий от 3-х лет;
Опыт эксплуатации WAF одного из следующих вендоров: F5, Imperva, PTAF, Radware, Fortinet;
Опыт работы со сканерами уязвимостей, таких как: Security Vision, Maxpatrol, Redcheck;
Знание и понимание работы Web протоколов HTTP 1.1, HTTP 2.0, Websocket
Опыт защиты веб приложений от атак из списка OWASP top 10;
Опыт администрирования OS Linux;
Опыт работы с контейнеризацией (docker, k8s)
Знание и понимание базовых сценариев и инструментов проведения кибератак.
Будет плюсом:
Опыт в сетях и сетевой ИБ: коммутация, маршрутизация, работа с межсетевыми экранами, системами удалённого доступа;
Наличие сертификатов по практической ИБ (OCSP, CEH и т.п.);
Наличие сертификатов сетевых технологий (CCNA, CCNP, CCNA Security, CCNP Security и т.д.), наличие сертификатов безопасности операционных систем;
Опыт написания скриптов и различной автоматизации;
Уверенная работа с LLM;
Опыт работы с балансировщиками нагрузки;
Опыт настройки WEB-серверов;
Работа в Ростелекоме —это официальное оформление и широкий соц.пакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться;
Стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус;
Пятидневная рабочая неделя с 09:00 до 18:00, гибридный формат.
Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами;
Мед. страховка после испытательного срока (телемедицина, обследования), жилищная и пенсионная программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка);
Насыщенная жизнь внутри компании: спортивные события и турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность;
Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха.
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.